Informasjonssikkerhet, regelverk og kostnader kan fort bli uoversiktlige
Mange virksomheter vet at de bør styrke informasjonssikkerheten, men er usikre på hvor de skal starte, hva som betyr mest og hva tiltakene faktisk vil koste.
NIS2, ISO 27001, risikovurderinger og krav fra kunder og leverandører henger sammen. Derfor er det viktig å starte med et tydelig bilde av dagens situasjon og en prioritert plan for veien videre.
Cybersikkerhet angår hele virksomheten
NIS2 handler ikke bare om tekniske løsninger og IT-drift. Regelverket stiller også tydeligere krav til hvordan virksomheten arbeider med styring, risikovurdering, beredskap og oppfølging. Det betyr at cybersikkerhet må forankres i ledelsen, med klare prioriteringer, tydelig ansvar og tiltak som faktisk blir fulgt opp over tid.
Er du information security ready?
Book deres NIS2 Management Briefing
Få en konkret og forståelig gjennomgang av hva NIS2 betyr for deres virksomhet.
Les mer og book hos Mentcon.
Les mer hos Mentcon
HVA NIS2 BETYR I PRAKSIS
Mer enn et IT-spørsmål
Ledelsesansvar
Ledelsen må forstå vesentlige cyberrisikoer, ta stilling til tiltak og følge opp gjennomføringen.
Risikostyring
Virksomheten må arbeide systematisk med å identifisere og håndtere risiko.
Hendelseshåndtering
Det må finnes tydelige rutiner for å oppdage, håndtere og følge opp alvorlige hendelser.
Beredskap og kontinuitet
Kritiske tjenester og systemer må kunne håndteres også når noe går galt.
Leverandørkjeden
Kravene kan også påvirke dere gjennom kunder, samarbeidspartnere og leverandører.
Dokumentasjon og forbedring
Sikkerhetsarbeidet må kunne dokumenteres, følges opp og forbedres over tid.
Det første steget er å få oversikt
For mange virksomheter er den største utfordringen ikke mangel på sikkerhetstiltak. Det er mangel på oversikt.
Hvilke krav gjelder? Hva har vi allerede på plass? Hvor er risikoen størst? Og hva bør vi prioritere først?
Det er nettopp dette vi hjelper dere med å avklare.
NIS2 Management Briefing
Få oversikt på 55 minutter
En kort og konkret briefing for ledelsen eller styret, tilpasset deres virksomhet.
På 55 minutter får dere en forståelig gjennomgang av hva NIS2 og ISO 27001 betyr for dere, uten unødvendig teknisk sjargong.
Vi går gjennom:
- hvor dere står i dag
- om dere omfattes direkte eller gjennom krav i leverandørkjeden
- hvilke krav som er relevante for virksomheten
- hva kravene innebærer for ledelsen
- hvordan NIS2 og ISO 27001 kan håndteres i én struktur
- hvilke spørsmål dere bør stille internt
- hva som kan være et naturlig neste steg
Ingen salgspresentasjon. Ingen tung teknikk.
Målet er at dere skal sitte igjen med bedre oversikt og de riktige spørsmålene å ta videre.
Book en NIS2 Management Briefing
Vanlige spørsmål om NIS2
Nei. Om en virksomhet omfattes direkte avhenger av flere forhold. Samtidig kan virksomheter som ikke omfattes direkte møte strengere sikkerhetskrav gjennom kunder og leverandørkjeder.
Nei. Teknologi er en viktig del av sikkerhetsarbeidet, men NIS2 berører også risikostyring, beredskap, ansvar og oppfølging. Derfor blir ledelsens rolle sentral.
ISO 27001 gir en struktur for systematisk arbeid med informasjonssikkerhet. Ved å se ISO 27001 og NIS2 i sammenheng kan virksomheten bygge et mer helhetlig sikkerhetsarbeid.
Gjennomgangen varer i cirka 55 minutter og tilpasses virksomheten deres. Dere får en overordnet forståelse av kravene, ledelsens ansvar og hvilke spørsmål som bør tas videre internt.